Hacking Windows Vista, Windows 7, atau Windows Server 2008

Pada suatu hari Joni ingin masuk rumah Pak Doni. Pak Doni punya satpam di depan rumahnya. Joni bingung, bagaimana bisa masuk ke rumah Pak Doni tanpa sepengetahuan satpam. Ah.. ternyata susah juga.. Tapi Joni punya ide untuk ngajak satpam ngobrol-ngobrol aja di depan gerbang. Sambil makan kacang, tak lupa 3 botol bir. Joni ikut-ikut aja minum, tapi cuma sedikit. Satpamnya aji mumpung di traktir, malah hampir 3 botol itu abis sama dia.. Yah, pada akhirnya tau lah.. si satpam mabok sampe tertidur. Joni bisa masuk deh ke rumah Pak Doni. Inilah yang disebut ‘eksploitasi’ si satpam.

Prinsip hacking yang kali ini akan saya share ini secara garis besar adalah memanfaatkan vulnerability pada service SMB2 Windows Vista/7/Server 2008 di port 445 yang selalu dibuka secara default/bawaan Windows. Vulnerability itu yang akan di eksploitasi oleh program yang namanya eksploit. Eksploit yang akan kita gunakan ditulis dalam bahasa ruby (ekstensi *.rb). Jika ingin melihat script eksploitnya bisa berkunjung ke sini. Setelah SMB2 target telah di eksploitasi, akan dibuat sebuah shell sehingga kita berada di ‘cmd prompt’ korban. Kalo sudah di area ‘cmd prompt’ korban, dengan sedikit pengetahuan tentang command dasar cmd, kita udah bisa iseng di komputer korban hehehe. Misal, membuat folder di desktopnya dengan judul ‘kenalan_duonkzz’ (hahaha). Sudah ngerti kira-kira apa yang akan kita lakukan? Oke.. Mari kita lanjut…

Continue reading “Hacking Windows Vista, Windows 7, atau Windows Server 2008”

instalasi modul Pmw pada python

tulisan ini sebenarnya berawal dari kebingungan saya mengenai import modul yang tidak berjalan pada script python yang saya kerjakan..heuheu,,usut punya usut ternyata memang modul nya belum ada dan harus diinstall,,hehe 🙂

oke kita mulai saja, disini saya akan menjelaskan cara import modul Pmw tersebut..oh iya sebelumnya saya jelaskan dulu Pmw itu apa (bukan Program Mahasiswa Wirausaha) :)..Pmw adalah Python MegaWidgets yaitu suatu modul toolkit untuk keperluan pemrograman GUI pada python..selengkapnya dapat dilihat disini
Continue reading “instalasi modul Pmw pada python”

Anti Bruteforce SSH Server

Ini ada sedikit potongan syntax IPTables yang simple tapi lumayan berguna bagi yang suka khawatir terhadap gangguan dari bruteforce attack/percobaan login SSH bertubi-tubi dari orang yang tidak bertanggung jawab terhadap SSH servernya. Cara kerjanya sebenarnya simple. Dengan asumsi awal bahwa kalo kita melakukan salah login, pasti host kita akan melakukan koneksi baru dengan SSH server tetapi koneksi sebelumnya telah dicatat tentu saja. Sehingga koneksi yang baru dianggap koneksi kedua, ketiga, dst…

Continue reading “Anti Bruteforce SSH Server”

Membuat Browser Detection Pada Website dengan PHP

Membuat browser detection pada prinsipnya adalah mengambil informasi user agent browser (client) dari value $_SERVER[‘HTTP_USER_AGENT’] kemudian memberikan ‘perlakuan’ lanjut terhadap informasi user agent tersebut. Yap sudah deh.. Hah.. semudah itukah? Yak betul. Hanya dibutuhkan sedikit dasar scripting PHP untuk membuat browser detection pada website.

Continue reading “Membuat Browser Detection Pada Website dengan PHP”

Plugin: User Agen Switcher, Untuk Web Development

Tadi siang saya mendapat ‘tugas’ dari tim tiBandung (hehe) untuk membagi tampilan halaman web angkot.tibandung.com menjadi dua mode. Pertama adalah mode untuk dilihat dari browser mobile (opera mini, android, iphone, dsb). Tampilannya akan dibuat se-simple mungkin sehingga cocok untuk tampilan perangkat mobile. Yang kedua adalah tampilan untuk perangkat non-mobile (firefox, chrome, internet explorer, dsb). Rencananya porsi tampilan poin kedua ini isinya bisa lebih kompleks dari yang pertama.
Continue reading “Plugin: User Agen Switcher, Untuk Web Development”

Setup yiic pada WAMP (XP/Vista/7)

Postingan ini diawali dari keingin tahuan saya tentang framework yii..udah pada tau blm?? sama saya jg baru tau kemaren

setelah chatting sama salah satu ketua suhu programming,, hehe 😀 ..oke kita lanjut saja, bagi yang belum pernah denger yii framework sebenarnya wajar aja karena framework yang satu ini emang kalah populer dibanding CI, Zend ataupun framework php yang lainnya..untuk tau lebih mendalam silakan kunjungi http://www.yiiframework.com 🙂 dan kenapa saya pake wamp? karena emang dulu nginstall nya wamp, sebenernya sama aja sih mau pake xampp jg..heehe, yang penting kita simpen file nya di webroots nya..jgn lupa,, XD
Continue reading “Setup yiic pada WAMP (XP/Vista/7)”

GAE – Cloud Computing From Google

Saat posting ini saya teringat saat-saat perkuliahan pemrograman internet dengan dosen Yudi Wibisono :)..tak menyangka pula skripsi saya akhirnya berhubungan dengan teknologi ini. dibawah ini sedikit saya ceritakan pengalaman menggunakan salah satu layanan Cloud Computing tersebut tak lain dan tak bukan Google App Engine..cekidot 😀
“Sekarang mah zamannya cloud computing, setelah dulu ada AWS (Amazon Web Server) kini hadir GAE (Google App Engine) dan katanya Microsoft jg ngeluarin layanan cloud computing ini (tp ga tau apa nama layanan nya,,hehe..piss)”
Continue reading “GAE – Cloud Computing From Google”

Pembaca SMS untuk Tunanetra

Alhamdulillah sampai ditulisan ini. Setelah bertapa beberapa bulan, akhirnya teknologi ini bisa saya kembangkan di perangkat handphone berbasis Symbian alias NOKIA walaupun baca dimana-mana sekarang Android mulai menggasak seluruh sistem operasi di handphone. Gapapa lah, karena ini kepentingan skripsi untuk penelitian jadi bebas aja mau ngembangin dimana juga. Oya sedikit informasi saja, saya terinspirasi dari kang Edwin Romel yang telah membuat aplikasi ini sebelumnya.
Continue reading “Pembaca SMS untuk Tunanetra”

Troubleshooting HTTP ERROR

Baru beberapa saat yang lalu, saya melakukan modifikasi pada website tibandung.com, saya mendownload file index.php dari ftp server, mengedit di komputer lokal, kemudian mengupload kembali ke server. File yang lama saya timpa dengan index.php yang baru. Awalnya semua berjalan lancar… Tetapi ketika proses testing index.php yang baru dari browser, server tiBandung sempat tidak bisa menampilkan halaman homepagenya selama beberapa waktu karena ada error. Kode error HTTPnya yaitu 500.

Continue reading “Troubleshooting HTTP ERROR”

Tempat Praktek Belajar Hacking Website (dari tingkat Newbie Sampai Ellite Hacker)

Ini ada website keren yang bisa menambah wawasan tentang keamanan aplikasi web:

Hack This Site!

Selain menambah wawasan juga jadi tempat menghabiskan waktu luang, karena semuanya dikemas secara rapi (ada level-levelnya) dan seperti memecahkan teka-teki saja… Tapi dengan praktek belajar hacking ini, kita jadi tau bahwa sebenarnya hacking website itu memiliki proses… Bugs dan rahasia kelemahan didapatkan selama proses hacking. Maka dari itu ber-logikalah dan hargailah proses belajar. Sukses atau tidak nge-hack-nya, itu hanya efek samping dari proses hihihih 😛

Selain itu, kita jadi belajar bahwa orang yang sangat pinter teori hacking sekalipun tetapi sifat ‘keisengan’-nya rendah akan susah memecahkan misi-misinya.

Pesan terakhir, kata pembuatnya situs ini sangat HALAL untuk di hack. Tetapi situs lain dari domain ini jangan coba-coba ya… 😉